Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Internet provider in generale > Internet e provider

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2006, 11:21   #1
fede_sparda
Junior Member
 
L'Avatar di fede_sparda
 
Iscritto dal: Apr 2006
Città: Padova
Messaggi: 15
generic host process e collegamento adsl argh

premetto che nn me ne intendo...cmq il problema è che ultimamente dopo un po che sono collegata m compare il solito messaggio che mi dice che si è verificato un errore in generic host process for win 32 services (io ovviamente non invio la segnalazione a microsoft) e dopo qualche secondo m s scollega e m tocca riavviare perchè altrimenti niente riconnessione!l'icona che segnala lo stato d connessione è come se nn rispondesse per cui segnala connesso quando in realtà non lo è! c'entra qualcosa il fatto che usi il windows live messenger?
thanx
fede_sparda è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2006, 17:27   #2
Mdk
Junior Member
 
Iscritto dal: May 2005
Messaggi: 10
stesso identico problema, ho anche installato il fix della microsoft ma non è cambiato nulla.
qualche consiglio?
Mdk è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2006, 22:33   #3
antonyb
Senior Member
 
L'Avatar di antonyb
 
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
IO ho trovato una procedura ma mi sembra troppo complessa e poi non so se esiste un'altro sistema.... qualcuno ne sa di +??

Re: Generic Host Process for Win32 Services
PER RISOLVERE IL PROBLEMA LEGGETE E APPLICATE QUELLO CHE SEGUE:

DESCRIZIONE
IRC/SdBot_DUD
Alias: SdBot.DUD, Backdoor.RBot.56EF8FD2, Backdoor.Win32.SdBot.gen, IRC/SdBot.DUD, W32/Backdoor, W32/Gaobot.gen.worm, W32/Sdbot.worm.gen.g, Win32.HLLW.MyBot, Win32/IRCBot.Variant!Trojan, Win32/IRCBot.Variant!Trojan
Trojan
Pericolosità: Bassa
Sistemi operativi interessati: Win9x/ME/NT/2000/XP
Data scoperta: 2005-03-30

Caratteristica: Controllo remoto del computer attraverso IRC_file.

Trojan che si propaga sfruttando le risorse condivise nelle reti, disabilita l'esecuzione di diversi programmi, impedisce l'uso di alcuni strumenti di Windows, e permette che un attaccante prenda il controllo remoto della macchina infettata ed esegua dei comandi da un canale IRC.
Può manifestarsi con un nome qualunque anche se gli esempi trovati riportano il seguente:
Microsft-XP-8293k-fix.exe
Questo trojan cerca di indiciduare la presenza nel descktop della finestra di mIRC, noto client di IRC (Internet Relay Chat).
Se lo trova crea nella cartella di Windows il file riportato di seguito e cancella il file originale:
C:\WINDOWS\SYSTEM\scvhost.exe
NOTA: "c:\windows\system" può variare a seconda del sistema operativo installato (con stesso nome se mancante in Windows 9x y ME, come "c:\winnt\system32" in Windows NT e 2000 e "c:\windows\system32" in Windows XP e Windows Server 2003).
Per eseguirsi in automatico ad ogni avvio di sistema, crea delle chiavi nel registro:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Microsoft Critical System Services = "scvhost.exe"
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
Microsoft Critical System Services = "scvhost.exe"
HKCU\Software\Microsoft\OLE
Microsoft Critical System Services = "scvhost.exe"
NOTA: SVCHOST.EXE (Generic Host Process for Win32 Services), è un file legittimo di Windows XP, utilizzato per l'esecuzione dei servizi. Il nome del file del trojan è simile, ma presenta alcune lettere scambiate allo scopo di confondersi con quello originale (SCV al posto di SVC).
Quindi verifica che vi sia una connessione Internet, e se è così, si connette attraverso la porta TCP 6667 al server:
pownage.net
Inoltre cerca di connettersi al canale "#anti-school" di un determinato server IRC con i dati:
nickname NOR
username ezkieya.
Per non eseguirsi più di una volta in memoria, il trojan crea un mutex:
UrxBotie
Nella macchina così infettata un utente remoto può ottenerne facilmente il controllo tramite la porta nascosta creata al momento della connessione al canale.
Altre possibili azioni:
- Realizzare attacchi di Denial of Service
- Terminare processi
- Scaricare ed eseguire files
- Autoeseguirsi
Il componente trojan realizza la sua connessione utilizzando la porta (TCP/113), richiesta da alcuni server IRC per ragioni di autenticazione
Inoltre il trojan evita che altre applicazioni, tra cui antivirus e strumenti di sistema, vengano eseguite mentre esso stesso è attivo in memoria.


Soluzione: N.B. Prima della rimozione fare il backup del registro. Riavviamo in Modalità provvisoria (premendo il tasto F8 al caricamento del sistema), entriamo nella Task (Ctrl+Alt+Canc nei sistemi operativi 9x e ME o Ctrl+Shift+Esc nei sistemi operativi NT, 2000 e XP), e terminiamo, se presente, l'applicazione aggiunta dal worm. Chiudiamo la Task.

Cancelliamo manualmente i files aggiunti dal virus
Da Esplora Risorse cerchiamo ed eliminiamo il file:
C:\WINDOWS\SYSTEM\scvhost.exe
IMPORTANTE: Non cancelliamo C:\WINDOWS\SYSTEM32\SVCHOST.EXE,poichè è un file proprio di Windows.
Svuotiamo il cestino.
Editiamo il registro
Nota: alcuni dei percorsi nel registro che menzioneremo, possono non essere presenti, ciò dipende dalla versione di Windows installata.
Start>Esegui>scriviamo REGEDIT e premiamo OK.
Aiutandoci cliccando sui + fino ad ottenere:
HKEY_CURRENT_USER
\Software
\Microsoft
\OLE
selezioniamo la cartella "OLE" e nel pannello di dx, cotto la colonna "Nome", cerchiamo e cancelliamo la chiave:
Microsoft Critical System Services = "scvhost.exe"
Aiutandoci ancora cliccando sui + fino ad ottenere:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
selezioniamo la cartella "Run" e nel pannello di dx, cotto la colonna "Nome", cerchiamo e cancelliamo la chiave:
Microsoft Critical System Services = "scvhost.exe"
Aiutandoci sempre cliccando sui + fino ad ottenere:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\RunServices
selezioniamo la cartella "RunServices" e nel pannello di dx, cotto la colonna "Nome", cerchiamo e cancelliamo la chiave:
Microsoft Critical System Services = "scvhost.exe"
Chiudiamo e Salviamo le modifiche
Eliminare i files anche dal cestino!
Riavviare il computer.
Fare una scansione, sempre dalla modalità provvisoria, con l'antivirus aggiornato. Riavviare in modalità normale. N.B. Prima della procedura di rimozione ricordarsi che su sistemi operativi WinME e WinXP si consiglia di disabilitare il Ripristino di configurazione del sistema (System Restore). Procedure per il Ripristino di configurazione del sistema: Su Sistemi Operativi WinME: Click su Start, da Impostazioni click su Pannello di Controllo, doppio click su Sistema e cliccate sulla scheda Prestazioni. Click su File System quindi sulla scheda Risoluzione dei problemi e selezionate Disattiva ripristino configurazione di sistema, date OK quindi cliccate su Chiudi, vi verrà chiesto di riavviare il computer. Su Sistemi Operativi WinXP: Click su Start, click con il tasto dx del mouse su Risorse del Computer poi su Proprietà. Click sulla scheda Ripristino configurazione di sistema mettere la spunta su Disattiva Ripristino configurazione di sistema o su Disattiva Ripristino configurazione di sistema su tutte le unità, click su Applica click su Sì e poi su OK, riavviare. N.B. Terminata la rimozione del virus, riattivare il Ripristino di configurazione del sistema.
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron.
antonyb è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2006, 23:10   #4
antonyb
Senior Member
 
L'Avatar di antonyb
 
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
Prova a installare questa pach :http://www.wintricks.com/news1/article.php?ID=4768
... fai sapere grazie!
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron.
antonyb è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2006, 11:41   #5
Mdk
Junior Member
 
Iscritto dal: May 2005
Messaggi: 10
credo di aver risolto il problema
si tratta di un trojan "credo" di aver eliminato con nod32 e gli hotfix di Bill
è da ieri sera che non mi da più errore e la navigazione è tornata normale, speriamo bene
ciao
Mdk è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2006, 19:59   #6
fede_sparda
Junior Member
 
L'Avatar di fede_sparda
 
Iscritto dal: Apr 2006
Città: Padova
Messaggi: 15
ho provato la patch e pare che funzioni!!!!! grazie mille davvero!
fede_sparda è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2006, 20:26   #7
antonyb
Senior Member
 
L'Avatar di antonyb
 
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
Quote:
Originariamente inviato da fede_sparda
ho provato la patch e pare che funzioni!!!!! grazie mille davvero!
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron.
antonyb è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 16:56   #8
joesun
Senior Member
 
L'Avatar di joesun
 
Iscritto dal: Mar 2004
Città: palermo
Messaggi: 717
stesso problema in almeno 3 pc a me noti

proverò a seguire i consigli
__________________
"grazie a dio sono ateo" (L. Bunuel) - il sonno della ragione genera mostri
Ciao Zero MediaLens Trattative concluse con: nicolarush, trokij, royaleagle, garfles, tom1, cc65, Sataner...
joesun è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 18:51   #9
antonyb
Senior Member
 
L'Avatar di antonyb
 
Iscritto dal: Jun 2000
Città: Roma
Messaggi: 2694
Quote:
Originariamente inviato da joesun
stesso problema in almeno 3 pc a me noti

proverò a seguire i consigli
Vai vai... facci sapere!!
__________________
Trattative positive mercatino: 4HwGenXX, Marcodj85, MHALO2[LT], firestorm90, fr4nc3sco, offdexter87, ceribbo, TH4N4TOS, TheLogan88, 6Asmodai6, SHNS0, CaccamoJ, heavydog70, Proteo71, mefistole1978, dinamite2, byronron.
antonyb è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2006, 20:56   #10
subvertigo
Senior Member
 
L'Avatar di subvertigo
 
Iscritto dal: Dec 2002
Città: Milano
Messaggi: 5062
Alla fine basterebbe attivare gli aggiornamenti automatici per risolvere questi problemi... o fare molto spesso windows update...
subvertigo è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2006, 09:33   #11
narnonet
Senior Member
 
L'Avatar di narnonet
 
Iscritto dal: Feb 2003
Città: 134340 Pluto - [VL]
Messaggi: 8520
Quote:
Originariamente inviato da subvertigo
Alla fine basterebbe attivare gli aggiornamenti automatici per risolvere questi problemi... o fare molto spesso windows update...

si ma chi ha WinXP cracckato non può scaricarli.

Ciao
__________________
D'OH!
narnonet è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2006, 09:59   #12
joesun
Senior Member
 
L'Avatar di joesun
 
Iscritto dal: Mar 2004
Città: palermo
Messaggi: 717
Quote:
Originariamente inviato da antonyb
Vai vai... facci sapere!!
perfetto, tutti e tre funzionanti. grazie
__________________
"grazie a dio sono ateo" (L. Bunuel) - il sonno della ragione genera mostri
Ciao Zero MediaLens Trattative concluse con: nicolarush, trokij, royaleagle, garfles, tom1, cc65, Sataner...
joesun è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Nuove informazioni sul fallimento del la...
SpaceX: completato parte dell'assemblagg...
Landspace si prepara al secondo lancio d...
Tutti gli sconti Apple su Amazon: tornan...
Altro che entry-level: due smartwatch Am...
Roscosmos ha posticipato (ancora) il lan...
Isar Aerospace si prepara al secondo lan...
Tory Bruno è entrato in Blue Orig...
Fujifilm lancia la cartuccia per archivi...
Dreame H15 Mix: la soluzione 7-in-1 per ...
AirPods Pro 3 in forte sconto su Amazon:...
36 offerte Amazon, molte appena partite:...
2 caricatori multipli eccezionali: da 28...
OLED e 360 Hz a un prezzo senza preceden...
Roborock Q10 S5+ a un prezzo molto conve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v